(2021-22)
Manuel Jesús Rodríguez Arabi
UT.04. Instalación y configuración de cortafuegos.
Mecanismo para proteger una red segura de otra que no lo es
OBJETIVOS
No sirve para combatir ataques desde dentro de la red, se complementan con sistemas IDS/IPS
Capacidad para analizar la parte de los paquetes de información para tener información de:
Rechazar
Denegar
Aceptar
Clasificación según la tecnología utilizada
Filtrado de Paquetes (Capa de Red)
Circuito a nivel de pasarela (TCP y UDP)
Inspección de Estado (TCP)
Capa de aplicación (firewall proxy)
Clasificación según su área de influencia
Personales
Pequeñas oficinas
Corporativos
Usaremos NetInVM
¿Que necesitamos?
Conjunto de reglas que actúan sobre el tráfico de paquetes que atraviesan al cortafuegos, modificando o no su trayectoria en base al resultado de aplicar dichas reglas sobre los datos incluidos en la cabecera de los mismos
Utilidad para administrar y controlar el filtro de red. También ofrece la posibilidad de redireccionar paquetes, enmascararlos y manipularlos.
Se usan 3 tablas de reglas:
Ofrece las funciones de filtrado de paquetes
Ofrece las funciones de enmascaramiento de direcciones IP y de redirección de paquetes.
Se usa para alterar el estado de un paquete
Sobre estas tablas se puede:
iptables [-t tabla] operación cadena [parámetros] acción
Esto es todo...